瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手帮忙看下究竟中了什么顽固病毒?屡删不爽~ 附带扫描报告~ 急!

12   2  /  2  页   跳转

高手帮忙看下究竟中了什么顽固病毒?屡删不爽~ 附带扫描报告~ 急!

引用:
【yqlikaka的贴子】twunk32.exe> 吗的,这个老家伙又来了,在论坛上搜索班组BAOHE的帖子
………………


谢谢。。我搜过了。手动删的没用。删了还有。。怎么办?
gototop
 

检查一下这几个可疑文件的属性,看创建时间是不是一起的(在我的电脑中选择显示所有文件和显示系统文件):
C:\WINDOWS\mppds.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update8.exe
C:\WINDOWS\Kernelmh.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\system32\twunk32.exe
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\cmdbcs.dll
这个也可疑C:\Program Files\Logonui\Logonui.exe
因为explorer.exe进程已被mppds.dll和cmdbcs.dll注入,所以需要先结束explorer.exe进程,按三键组合调出任务管理器,然后结束explorer.exe进程,无桌面了。
再调出任务管理器,新建任务,浏览选择windows目录下的regedit.exe,打开注册表,找到[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]下的UIHost,双击,将数值改回为Logonui.exe,再删除其它几个病毒文件的启动项。
再调出任务管理器,新建任务,浏览选择windows目录下的explorer.exe,又有桌面了,找到删除那几个病毒文件,再看看问题是不是解决了。
gototop
 

学了啊!!!

不知怎样?????
gototop
 

引用:
【longxy的贴子】检查一下这几个可疑文件的属性,看创建时间是不是一起的(在我的电脑中选择显示所有文件和显示系统文件):
C:\WINDOWS\mppds.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\update8.exe
C:\WINDOWS\Kernelmh.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\system32\twunk32.exe
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\cmdbcs.dll
这个也可疑C:\Program Files\Logonui\Logonui.exe
因为explorer.exe进程已被mppds.dll和cmdbcs.dll注入,所以需要先结束explorer.exe进程,按三键组合调出任务管理器,然后结束explorer.exe进程,无桌面了。
再调出任务管理器,新建任务,浏览选择windows目录下的regedit.exe,打开注册表,找到[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]下的UIHost,双击,将数值改回为Logonui.exe,再删除其它几个病毒文件的启动项。
再调出任务管理器,新建任务,浏览选择windows目录下的explorer.exe,又有桌面了,找到删除那几个病毒文件,再看看问题是不是解决了。

………………

十分感谢。。但是。无效啊
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT